Le Moody Bible Institute affirme qu’une fuite a exposé les données de 2,3 millions de personnes
Le Moody Bible Institute (MBI) a confirmé qu’une cyberattaque avait entraîné l’exposition d’informations personnelles concernant plus de 2,3 millions de personnes, selon les données de notification de...
Le Moody Bible Institute (MBI) a confirmé qu’une cyberattaque avait entraîné l’exposition d’informations personnelles concernant plus de 2,3 millions de personnes, selon les données de notification de fuite et les informations publiées sur l’incident.
L’établissement chrétien a révélé l’attaque en juin, après avoir détecté un accès non autorisé à ses systèmes. Peu après, le groupe d’extorsion ShinyHunters a publié des documents qu’il affirmait avoir volés à l’institut. Have I Been Pwned a ensuite ajouté l’ensemble de données à son service de suivi des fuites, contribuant ainsi à mesurer l’ampleur de l’exposition.
Selon les informations communiquées avec les données divulguées, les informations exposées comprennent les noms, le sexe, les dates de naissance, les adresses personnelles et électroniques, les numéros de téléphone ainsi que la situation matrimoniale. La publication semble également contenir des dossiers liés aux donateurs, aux étudiants, aux anciens élèves et aux sympathisants de l’institut.
Le MBI a déclaré que son équipe informatique avait corrigé la vulnérabilité ayant permis l’intrusion et fait appel à des spécialistes externes de la cybersécurité pour l’aider à répondre à l’incident. L’organisation a conseillé aux personnes concernées de surveiller attentivement leurs comptes et d’envisager la mise en place d’alertes à la fraude ou d’un gel de leur dossier de crédit pendant la poursuite de l’enquête.
Dans un communiqué public, le MBI a déclaré s’appuyer sur son personnel interne et des experts externes pour gérer la situation. L’institut a également présenté l’incident sous un angle religieux, affirmant rester confiant pendant l’enquête.
Fondé en 1886, le Moody Bible Institute gère une université proposant des programmes de premier cycle, de troisième cycle et en ligne, ainsi qu’une formation aéronautique comprenant des études théologiques. Il exploite également Moody Radio et une division éditoriale spécialisée dans la littérature chrétienne.
À propos de ShinyHunters
- ShinyHunters a été associé à plusieurs campagnes très médiatisées de vol de données et d’extorsion en 2026.
- Le site public de publication de fuites du groupe a répertorié des dizaines de victimes cette année, même si cela ne reflète pas nécessairement le nombre total d’organisations touchées.
- Les affaires précédemment associées au groupe ont impliqué de grandes marques et des plateformes éducatives.
La divulgation concernant le MBI vient s’ajouter à une liste croissante d’organisations touchées par des opérations de type « payer ou publier », dans lesquelles les attaquants menacent de publier les fichiers volés si un paiement n’est pas effectué. Dans ce cas, la publication des données laisse penser que la tentative d’extorsion n’a pas abouti en faveur des attaquants.
